Cisco Talos بدافزاری پیدا کرد که به چهار مدل هوش مصنوعی اجازه میدهد درباره حرکت بعدی خود رأی دهند

Cisco Talos در ۲۲ سپتامبر CLOSEDQUORUM را افشا کرد و آن را اولین implant ویندوز توصیف کرد که تصمیمات command-and-control خود را بهطور کامل به یک هیئت از مدلهای زبانی بزرگ تجاری بهجای یک اپراتور انسانی واگذار میکند. این فایل اجرایی ۱۶.۴ مگابایتی و ۶۴ بیتی ویندوز، که به زبان Go کامپایل شده، تا چهار ارائهدهنده هوش مصنوعی — DeepSeek، Qwen، Mistral و Google Gemini — را پرسوجو میکند و از رأیگیری اکثریت میان آنها برای تصمیمگیری درباره اقدام بعدی خود پس از نفوذ استفاده میکند.
چگونه هیئت هوش مصنوعی واقعاً کار میکند
بهجای پیروی از یک اسکریپت حمله کدگذاریشده ثابت یا انتظار برای دستورات اپراتور، CLOSEDQUORUM وضعیت فعلی خود را بهطور همزمان به هر چهار مدل ارائه میدهد و هر اقدامی که بیشترین رأی را بگیرد اجرا میکند. Talos چهار اقدام احتمالی داخل implant را شناسایی کرد: steal که بهطور همزمان اطلاعات ورود LSASS، رمزهای عبور ذخیرهشده در مرورگر و کیفپولهای رمزارز را هدف قرار میدهد؛ inject که تزریق فرآیند از طریق APC یا process hollowing انجام میدهد؛ persist که چندین مکانیزم ماندگاری جداگانه ایجاد میکند؛ و move، قابلیت حرکت جانبی که در معماری کد وجود دارد اما بدون یک handler کارآمد در نمونهای که Talos تحلیل کرد.
CAIRN: ابزاری برای شکار این الگو در مقیاس بزرگ
در کنار افشای CLOSEDQUORUM، Talos ابزار متنباز CAIRN را منتشر کرد که برای شکار بدافزارهای مجهز به هوش مصنوعی بدون اجرای باینریهای مشکوک طراحی شده است. CAIRN با اسکن metadata فایل برای نشانههای ادغام LLM — قالبهای prompt جاسازیشده، endpoint های API کدگذاریشده، و قطعات دستوری از نوع jailbreak — کار میکند.
چرا رأیگیری مهمتر از قابلیتهای خاص است
هیچکدام از قابلیتهای فردی CLOSEDQUORUM — سرقت اعتبارنامه، تزریق فرآیند، ماندگاری — جدید نیستند. آنچه واقعاً نوآورانه است معماری تصمیمگیری است: با پرسوجو از چهار ارائهدهنده هوش مصنوعی تجاری جداگانه و پیروی از نتیجه اکثریت، اپراتورهای بدافزار نوعی افزونگی خام در برابر شناسایی و مسدودسازی توسط هر ارائهدهنده منفرد ایجاد کردند.
چیزی که Talos پیدا نکرد
Talos خاطرنشان کرد هیچ مدرک تأییدشدهای از استقرار CLOSEDQUORUM در دنیای واقعی وجود ندارد. پژوهشگران آثاری از باینری را به پستهای انجمنهای جنایی مربوط به کارتهای اعتباری مرتبط کردند که به سال ۲۰۲۵ برمیگردد.
چرا این پرونده به هر حال یک سابقه ایجاد میکند
پژوهشگران امنیتی مدتها منتظر بدافزار سازمانیافته توسط هوش مصنوعی بهصورت انتزاعی بودند؛ CLOSEDQUORUM اولین نمونه واقعی و تحلیلشده از این الگو است که واقعاً ساخته شده و کارآمد است.
در ابتدا توسط Cisco Talos گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی